Автоматизируем Windows Privilege Escalation через готовые скрипты и тулзы
После первоначального доступа к Windows‑хосту (обычно это базовая shell/метерпитетер) злоумышленник или тестировщик (аха, то есть мы) часто ограничен правами. Чтобы повысить привилегии, требуется быстро перечислить файлы, директории, права, журналы и хранилища (SAM и др.). Объём артефактов в Windows огромен, и ручная проверка даже при хорошем опыте занимает много времени. Логичный путь — автоматизировать перечисление с помощью скриптов и чекеров. Тема незаменима на экзамене OSCP и при прохождении тачек на HTB. «Эскалация привилегий» — стадия после компрометации, в рамках которой собирается критичная для системы информация: скрытые пароли, слабоконфигурированные службы/приложения, уязвимые политики, кривой доступ, лишние сервисы в RAM и т.д. Именно эти сведения позволяют выполнить пост‑эксплуатацию и получить более высокий уровень прав.
OPEN A5 Eröffnung am 03.07.2025
Willkommen im OPEN A5 der Technischen Hochschule Mittelhessen #THM in #Friedberg
Dein Raum für Ideen, Technik & Miteinander
OPEN A5 ist mehr als nur ein Raum – es ist ein lebendiger Treffpunkt für alle, die Lust auf Kreativität, Technik, Forschung, DIY und gemeinsames Gestalten haben.
Ob du studierst, zur Schule gehst, promovierst oder einfach neugierig bist – hier bist du richtig!
#schwanenteichgiessen #giessen #gießen #Hessen #technischehochschulemittelhessen
#Abendstimmung #naturfotografie #Fotografie #landschaftsfotografie #naturephotography #photography #spiegelung #Teich #eveningmood
#THM #germany #architekturfotografie #reflection
Der Schwanenteich in Gießen im stimmungsvollen Abendglanz
Die Lichter der Stadt spiegeln sich auf der Wasseroberfläche und verleihen dem Moment eine magische Ruhe.
I really enjoy #TryHackMe but their time destinations are sometimes off.
E.g. the Redline room is estimated to take 30 min but the tasks require you to load several datasets. Each load takes between 10 and 20 minutes 🤔
Additional i manager too mes yo the machine and/or datasets, such that i had to reset the machine twice
Advent of Cyber 2024 Day 18 Solutions https://m0ck1ngj4y.medium.com/tryhackme-advent-of-cyber-2024-day-18-prompt-injection-writeup-7a36b70357c4